成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟聲稱:伊朗黑客使用BitLocker加密Windows系統

安全
由伊朗政府撐腰的威脅組織DEV-0270?一直在多起攻擊中濫用BitLocker Windows功能,以加密受害者的系統。

微軟表示,一個由伊朗政府撐腰的威脅組織一直在多起攻擊中濫用BitLocker Windows功能,以加密受害者的系統,微軟將它跟蹤分析的這個組織編號為DEV-0270(又名Nemesis Kitten)。

微軟的威脅情報團隊發現,該威脅組織能夠快速利用新披露的安全漏洞,并在攻擊中廣泛使用非本地二進制文件(LOLBIN)。

這與微軟的發現結果:DEV-0270在使用 BitLocker相一致,這項數據保護功能可在運行Windows 10、Windows 11或Windows Server 2016及更高版本的設備上提供全卷加密服務。

微軟安全威脅情報團隊解釋道:“我們已經看到DEV-0270使用setup.bat命令來啟用BitLocker加密功能,這導致主機無法正常運行。對于工作站而言,該威脅組織使用了DiskCryptor,這是一種適用于Windows的開源全盤加密系統,允許對設備的整個硬盤進行加密。”

從初始訪問到勒索函投放到被鎖定系統上之間的贖金時間(TTR)大約為兩天;據微軟觀察發現,DEV-0270在攻擊得逞后要求受害者支付8000美元的贖金以換取解密密鑰。

微軟聲稱:伊朗黑客使用BitLocker加密Windows系統

圖1. 典型的DEV-0270攻擊鏈(來源:微軟)

賺外快,牟取私利

微軟聲稱,這是由伊朗政府支持的Phosphorus網絡間諜組織(又名Charming Kitten和APT35)下面的一個子組織,該網絡間諜網絡以攻擊和收集與全球各地政府、非政府組織(NGO)和國防組織有關的知名受害者的情報而臭名昭著。

據微軟的低置信度評估顯示,DEV-0270似乎在賺外快,“為了牟取私利”。

微軟表示,該威脅組織基于“大量重疊的攻擊基礎設施”,由一家有兩個別名:Secnerd(secnerd[.]ir)和Lifeweb(lifeweb[.]it)的伊朗公司運營。

微軟補充道:“這些組織還與位于伊朗卡拉季的Najee Technology Hooshmand有關。”

該組織尋找攻擊目標通常是隨機性的:威脅分子掃描整個互聯網,查找易受攻擊的服務器和設備下手,從而使擁有易受攻擊且容易被發現的服務器和設備的組織容易受到這些攻擊。

由于DEV-0270的許多攻擊都利用了Exchange(ProxyLogon)或Fortinet(CVE-2018-13379) 中的已知安全漏洞,因此建議公司企業盡快給面向互聯網的服務器打上補丁,以阻止企圖利用漏洞的活動和隨后的勒索軟件攻擊。

SecureWorks公司的反威脅部門(CTU)在今年5月曾報告了與Secureworks跟蹤分析的編號為COBALT MIRAGE的威脅組織有關的類似惡意活動,該威脅組織使用了與Phosphorus APT組織重疊的攻擊基礎設施。

本文翻譯自:https://www.bleepingcomputer.com/news/microsoft/microsoft-iranian-hackers-encrypt-windows-systems-using-bitlocker/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2009-12-07 16:21:19

2009-12-10 09:30:32

2009-12-11 16:28:09

2023-07-07 15:47:03

2025-01-02 10:16:11

2021-07-18 07:50:26

Facebook黑客惡意軟件

2009-12-08 10:52:56

2023-10-10 16:42:45

微軟Windows

2009-12-07 09:33:57

BitLocker驅動

2025-01-20 20:44:21

2023-07-04 16:14:55

2020-12-08 18:35:56

黑客攻擊網絡安全

2016-01-24 23:03:27

2023-03-17 21:50:03

2025-01-27 10:15:48

2009-12-16 11:39:36

2021-11-22 16:51:40

LinuxBitlockerWindows

2010-04-12 13:34:48

2023-10-20 06:28:58

Windows 11微軟

2024-05-06 07:27:37

微軟Windows
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区在线观看视频 | 人人干人人爽 | 日韩一级在线 | 久久国产精品无码网站 | a级毛片免费高清视频 | 久久伊人精品 | 国产精品国产成人国产三级 | 日韩一级免费看 | 黄网站涩免费蜜桃网站 | 国产99视频精品免费播放照片 | 福利社午夜影院 | 成人乱人乱一区二区三区软件 | 色偷偷888欧美精品久久久 | 日韩一区二区三区在线观看 | 在线免费观看黄色av | 在线国产一区二区 | 亚洲成人观看 | 91av视频在线免费观看 | 性福视频在线观看 | 国产成人午夜精品影院游乐网 | 不用播放器看的av | 亚洲一区二区三区免费视频 | 自拍 亚洲 欧美 老师 丝袜 | 亚洲综合在线视频 | www.99re5.com| 欧美中文字幕一区二区三区亚洲 | 午夜一区二区三区在线观看 | 日韩成人免费视频 | 日韩网站在线观看 | 精品99久久久久久 | 国产欧美精品一区二区 | 中文字幕色站 | 欧美一区二区三区在线看 | 日韩一区二区三区视频在线播放 | 国产精品99视频 | 91精品国产美女在线观看 | 欧美激情在线一区二区三区 | 美日韩免费 | 日本不卡一区二区三区在线观看 | 亚洲欧美一区二区三区国产精品 | 欧美色综合天天久久综合精品 |